CSP de Política - ADMX_WinLogon
Dica
Este CSP contém políticas apoiadas por ADMX que requerem um formato SyncML especial para ativar ou desativar. Tem de especificar o tipo de dados no SyncML como <Format>chr</Format>
. Para obter detalhes, veja Understanding ADMX-backed policies (Compreender as políticas apoiadas pelo ADMX).
O payload do SyncML tem de ter codificação XML; para esta codificação XML, existem vários codificadores online que pode utilizar. Para evitar codificar o payload, pode utilizar o CDATA se o MDM o suportar. Para obter mais informações, veja Secções CDATA.
CustomShell
Escopo | Edições | Sistema operacional aplicável |
---|---|---|
Dispositivo ❌ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Windows SE ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅ Windows 10, versão 2004 com KB5005101 [10.0.19041.1202] e posterior ✅ Windows 10, versão 20H2 com KB5005101 [10.0.19042.1202] e posterior ✅ Windows 10, versão 21H1 com KB5005101 [10.0.19043.1202] e posterior ✅ Windows 11, versão 21H2 [10.0.22000] e posterior |
./User/Vendor/MSFT/Policy/Config/ADMX_WinLogon/CustomShell
Especifica uma interface de utilizador alternativa.
O programa Explorer (%windir%\explorer.exe) cria a interface familiar do Windows, mas pode utilizar esta definição para especificar uma interface alternativa.
- Se ativar esta definição, o sistema inicia a interface que especificar em vez de Explorer.exe.
Para utilizar esta definição, copie o programa de interface para uma partilha de rede ou para a unidade de sistema. Em seguida, ative esta definição e escreva o nome do programa de interface, incluindo a extensão de nome de ficheiro, na caixa de texto Nome da shell. Se o ficheiro do programa de interface não estiver localizado numa pasta especificada na variável de ambiente Caminho do seu sistema, introduza o caminho completamente qualificado para o ficheiro.
- Se desativar esta definição ou não a configurar, a definição é ignorada e o sistema apresenta a interface do Explorador.
Dica
Para localizar as pastas indicadas pela variável de ambiente Caminho, clique em Propriedades do Sistema no Painel de Controlo, clique no separador Avançadas, clique no botão Variáveis de Ambiente e, em seguida, na caixa Variáveis do sistema, clique em Caminho.
Propriedades da estrutura de descrição:
Nome da propriedade | Valor de propriedade |
---|---|
Formato |
chr (cadeia) |
Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Esta é uma política suportada pelo ADMX e requer o formato SyncML para configuração. Para obter um exemplo de formato SyncML, veja Ativar uma política.
Mapeamento do ADMX:
Nome | Valor |
---|---|
Nome | CustomShell |
Nome Amigável | Interface de Utilizador Personalizada |
Localização | Configuração do usuário |
Caminho | System |
Nome da Chave do Registro | Software\Microsoft\Windows\CurrentVersion\Policies\System |
Nome do Arquivo ADMX | WinLogon.admx |
DisplayLastLogonInfoDescription
Escopo | Edições | Sistema operacional aplicável |
---|---|---|
Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Windows SE ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅ Windows 10, versão 2004 com KB5005101 [10.0.19041.1202] e posterior ✅ Windows 10, versão 20H2 com KB5005101 [10.0.19042.1202] e posterior ✅ Windows 10, versão 21H1 com KB5005101 [10.0.19043.1202] e posterior ✅ Windows 11, versão 21H2 [10.0.22000] e posterior |
./Device/Vendor/MSFT/Policy/Config/ADMX_WinLogon/DisplayLastLogonInfoDescription
Esta definição de política controla se o sistema apresenta ou não informações sobre inícios de sessão anteriores e falhas de início de sessão para o utilizador.
Para contas de utilizador local e contas de utilizador de domínio em domínios de, pelo menos, um nível funcional do Windows Server 2008, se ativar esta definição, é apresentada uma mensagem após o utilizador iniciar sessão que apresenta a data e hora do último início de sessão bem-sucedido por esse utilizador, a data e a hora do último início de sessão sem êxito tentado com esse nome de utilizador, e o número de inícios de sessão sem êxito desde o último início de sessão bem-sucedido por esse utilizador. Esta mensagem tem de ser reconhecida pelo utilizador antes de o utilizador ser apresentado ao ambiente de trabalho do Microsoft Windows.
Para contas de utilizador de domínio no Windows Server 2003, windows 2000 nativo ou domínios de nível funcional misto do Windows 2000, se ativar esta definição, será apresentada uma mensagem de aviso a indicar que o Windows não conseguiu obter as informações e que o utilizador não conseguirá iniciar sessão. Por conseguinte, não deve ativar esta definição de política se o domínio não estiver ao nível funcional do domínio do Windows Server 2008.
Se desativar ou não configurar esta definição, as mensagens sobre as falhas de início de sessão ou início de sessão anteriores não serão apresentadas.
Propriedades da estrutura de descrição:
Nome da propriedade | Valor de propriedade |
---|---|
Formato |
chr (cadeia) |
Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Esta é uma política suportada pelo ADMX e requer o formato SyncML para configuração. Para obter um exemplo de formato SyncML, veja Ativar uma política.
Mapeamento do ADMX:
Nome | Valor |
---|---|
Nome | DisplayLastLogonInfoDescription |
Nome Amigável | Apresentar informações sobre inícios de sessão anteriores durante o início de sessão do utilizador |
Localização | Configuração do Computador |
Caminho | Opções de Início de Sessão do Windows componentes > do Windows |
Nome da Chave do Registro | Software\Microsoft\Windows\CurrentVersion\Policies\System |
Nome do Valor do Registro | DisplayLastLogonInfo |
Nome do Arquivo ADMX | WinLogon.admx |
LogonHoursNotificationPolicyDescription
Escopo | Edições | Sistema operacional aplicável |
---|---|---|
Dispositivo ❌ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Windows SE ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅ Windows 10, versão 2004 com KB5005101 [10.0.19041.1202] e posterior ✅ Windows 10, versão 20H2 com KB5005101 [10.0.19042.1202] e posterior ✅ Windows 10, versão 21H1 com KB5005101 [10.0.19043.1202] e posterior ✅ Windows 11, versão 21H2 [10.0.22000] e posterior |
./User/Vendor/MSFT/Policy/Config/ADMX_WinLogon/LogonHoursNotificationPolicyDescription
Esta política controla se o utilizador com sessão iniciada deve ser notificado quando as horas de início de sessão estão prestes a expirar. Por predefinição, um utilizador é notificado antes de as horas de início de sessão expirarem, se as ações tiverem sido definidas para ocorrerem quando as horas de início de sessão expirarem.
Se ativar esta definição, os avisos não são apresentados ao utilizador antes de expirarem as horas de início de sessão.
Se desativar ou não configurar esta definição, os utilizadores receberão avisos antes de as horas de início de sessão expirarem, se as ações tiverem sido definidas para ocorrerem quando as horas de início de sessão expirarem.
Observação
Se configurar esta definição, poderá querer examinar e configurar adequadamente a definição "Definir ação a executar quando as horas de início de sessão expirarem". Se "Definir ação a tomar quando as horas de início de sessão expirarem" estiver desativada ou não estiver configurada, a definição "Remover avisos de expiração de horas de início de sessão" não terá qualquer efeito e os utilizadores não receberão avisos sobre a expiração da hora de início de sessão.
Propriedades da estrutura de descrição:
Nome da propriedade | Valor de propriedade |
---|---|
Formato |
chr (cadeia) |
Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Esta é uma política suportada pelo ADMX e requer o formato SyncML para configuração. Para obter um exemplo de formato SyncML, veja Ativar uma política.
Mapeamento do ADMX:
Nome | Valor |
---|---|
Nome | LogonHoursNotificationPolicyDescription |
Nome Amigável | Remover avisos de expiração de horas de início de sessão |
Localização | Configuração do usuário |
Caminho | Opções de Início de Sessão do Windows componentes > do Windows |
Nome da Chave do Registro | Software\Microsoft\Windows\CurrentVersion\Policies\System |
Nome do Valor do Registro | DontDisplayLogonHoursWarnings |
Nome do Arquivo ADMX | WinLogon.admx |
LogonHoursPolicyDescription
Escopo | Edições | Sistema operacional aplicável |
---|---|---|
Dispositivo ❌ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Windows SE ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅ Windows 10, versão 2004 com KB5005101 [10.0.19041.1202] e posterior ✅ Windows 10, versão 20H2 com KB5005101 [10.0.19042.1202] e posterior ✅ Windows 10, versão 21H1 com KB5005101 [10.0.19043.1202] e posterior ✅ Windows 11, versão 21H2 [10.0.22000] e posterior |
./User/Vendor/MSFT/Policy/Config/ADMX_WinLogon/LogonHoursPolicyDescription
Esta política controla que ação será tomada quando as horas de início de sessão expirarem para o utilizador com sessão iniciada. As ações incluem bloquear a estação de trabalho, desligar o utilizador ou terminar a sessão do utilizador por completo.
Se optar por bloquear ou desligar uma sessão, o utilizador não poderá desbloquear a sessão ou voltar a ligar, exceto durante as horas de início de sessão permitidas.
Se optar por terminar sessão de um utilizador, o utilizador não poderá iniciar sessão novamente, exceto durante as horas de início de sessão permitidas. Se optar por terminar sessão de um utilizador, o utilizador poderá perder dados não guardados.
Se ativar esta definição, o sistema executará a ação que especificar quando as horas de início de sessão do utilizador expirarem.
Se desativar ou não configurar esta definição, o sistema não tomará nenhuma ação quando as horas de início de sessão do utilizador expirarem. O utilizador pode continuar a sessão existente, mas não consegue iniciar sessão numa nova sessão.
Observação
Se configurar esta definição, poderá querer examinar e configurar adequadamente a definição "Remover avisos de expiração de horas de início de sessão".
Propriedades da estrutura de descrição:
Nome da propriedade | Valor de propriedade |
---|---|
Formato |
chr (cadeia) |
Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Esta é uma política suportada pelo ADMX e requer o formato SyncML para configuração. Para obter um exemplo de formato SyncML, veja Ativar uma política.
Mapeamento do ADMX:
Nome | Valor |
---|---|
Nome | LogonHoursPolicyDescription |
Nome Amigável | Definir ação a executar quando as horas de início de sessão expirarem |
Localização | Configuração do usuário |
Caminho | Opções de Início de Sessão do Windows componentes > do Windows |
Nome da Chave do Registro | Software\Microsoft\Windows\CurrentVersion\Policies\System |
Nome do Arquivo ADMX | WinLogon.admx |
ReportCachedLogonPolicyDescription
Escopo | Edições | Sistema operacional aplicável |
---|---|---|
Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Windows SE ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅ Windows 10, versão 2004 com KB5005101 [10.0.19041.1202] e posterior ✅ Windows 10, versão 20H2 com KB5005101 [10.0.19042.1202] e posterior ✅ Windows 10, versão 21H1 com KB5005101 [10.0.19043.1202] e posterior ✅ Windows 11, versão 21H2 [10.0.22000] e posterior |
./User/Vendor/MSFT/Policy/Config/ADMX_WinLogon/ReportCachedLogonPolicyDescription
./Device/Vendor/MSFT/Policy/Config/ADMX_WinLogon/ReportCachedLogonPolicyDescription
Esta política controla se o utilizador com sessão iniciada deve ser notificado se o servidor de início de sessão não pôde ser contactado durante o início de sessão e se tem sessão iniciada com informações de conta armazenadas anteriormente.
Se estiver ativada, será apresentado um pop-up de notificação ao utilizador quando o utilizador iniciar sessão com credenciais em cache.
Se estiver desativado ou não estiver configurado, não será apresentado nenhum pop-up ao utilizador.
Propriedades da estrutura de descrição:
Nome da propriedade | Valor de propriedade |
---|---|
Formato |
chr (cadeia) |
Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Esta é uma política suportada pelo ADMX e requer o formato SyncML para configuração. Para obter um exemplo de formato SyncML, veja Ativar uma política.
Mapeamento do ADMX:
Nome | Valor |
---|---|
Nome | ReportCachedLogonPolicyDescription |
Nome Amigável | Comunicar quando o servidor de início de sessão não estava disponível durante o início de sessão do utilizador |
Localização | Configuração do Computador e do Utilizador |
Caminho | Opções de Início de Sessão do Windows componentes > do Windows |
Nome da Chave do Registro | Software\Microsoft\Windows\CurrentVersion\Policies\System |
Nome do Valor do Registro | ReportControllerMissing |
Nome do Arquivo ADMX | WinLogon.admx |
SoftwareSASGeneration
Escopo | Edições | Sistema operacional aplicável |
---|---|---|
Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Windows SE ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅ Windows 10, versão 2004 com KB5005101 [10.0.19041.1202] e posterior ✅ Windows 10, versão 20H2 com KB5005101 [10.0.19042.1202] e posterior ✅ Windows 10, versão 21H1 com KB5005101 [10.0.19043.1202] e posterior ✅ Windows 11, versão 21H2 [10.0.22000] e posterior |
./Device/Vendor/MSFT/Policy/Config/ADMX_WinLogon/SoftwareSASGeneration
Esta definição de política controla se o software pode ou não simular a Sequência de Atenção Segura (SAS).
- Se ativar esta definição de política, tem uma de quatro opções:
Se definir esta definição de política como "Nenhum", o software de modo de utilizador não conseguirá simular a SAS.
Se definir esta definição de política como "Serviços", os serviços podem simular a SAS.
Se definir esta definição de política como "Aplicações de Facilidade de Acesso", as aplicações de Facilidade de Acesso podem simular a SAS.
Se definir esta definição de política como "Serviços e aplicações de Facilidade de Acesso", tanto os serviços como as aplicações Facilidade de Acesso podem simular a SAS.
- Se desativar ou não configurar esta definição, apenas as aplicações de Facilidade de Acesso em execução no ambiente de trabalho seguro podem simular a SAS.
Propriedades da estrutura de descrição:
Nome da propriedade | Valor de propriedade |
---|---|
Formato |
chr (cadeia) |
Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Esta é uma política suportada pelo ADMX e requer o formato SyncML para configuração. Para obter um exemplo de formato SyncML, veja Ativar uma política.
Mapeamento do ADMX:
Nome | Valor |
---|---|
Nome | SoftwareSASGeneration |
Nome Amigável | Desativar ou ativar a Sequência de Atenção Segura do software |
Localização | Configuração do Computador |
Caminho | Opções de Início de Sessão do Windows componentes > do Windows |
Nome da Chave do Registro | Software\Microsoft\Windows\CurrentVersion\Policies\System |
Nome do Arquivo ADMX | WinLogon.admx |